Konfigurera Microsoft Intune för nolltillit: Skydda data på enheter (förhandsversion)

Att skydda känsliga data i mobilappar och nätverk är en viktig del av en nolltillit strategi. Följande Intune rekommendationer återspeglar Microsofts Secure Future Initiative genom att framtvinga säker åtkomst, skydda information och minska riskerna mellan plattformar. Dessa kontroller hjälper till att skydda affärsdata genom att tillämpa appskydd, säkerställa enhetsefterlevnad och säkra anslutningar till företagsnätverk.

Säkerhetsrekommendationer för Nolltillit

Data på Android skyddas av appskyddsprinciper

Utan appskyddsprinciper är företagsdata som används på Android-enheter sårbara för läckage via ohanterade eller skadliga appar. Användare kan oavsiktligt kopiera känslig information till personliga appar, lagra data på ett osäkert sätt eller kringgå autentiseringskontroller. Den här risken förstärks på enheter som inte hanteras fullständigt, där företags- och personliga kontexter samexisterar, vilket ökar sannolikheten för dataexfiltrering eller obehörig åtkomst.

Tillämpning av appskyddsprinciper säkerställer att företagsdata endast är tillgängliga via betrodda appar och förblir skyddade även på personliga eller BYOD Android-enheter.

Dessa principer tillämpar kryptering, begränsar datadelning och kräver autentisering, vilket minskar risken för dataläckage och överensstämmer med nolltillitens principer för dataskydd och villkorsstyrd åtkomst.

Åtgärd

Distribuera Intune appskyddsprinciper som krypterar data, begränsar delning och kräver autentisering i godkända Android-appar:

Mer information finns i:

Data på iOS/iPadOS skyddas av appskyddsprinciper

Utan appskyddsprinciper är företagsdata som används på iOS/iPadOS-enheter sårbara för läckage via ohanterade eller personliga appar. Användare kan oavsiktligt kopiera känslig information till osäkra appar, lagra data utanför företagets gränser eller kringgå autentiseringskontroller. Den här risken är särskilt hög på BYOD-enheter, där personliga och arbetsrelaterade kontexter samexisterar, vilket ökar sannolikheten för dataexfiltrering eller obehörig åtkomst.

Principer för Appskydd säkerställer att företagsdata förblir säkra i godkända appar, även på personliga enheter. Dessa principer tillämpar kryptering, begränsar datadelning och kräver autentisering, vilket minskar risken för dataläckage och överensstämmer med nolltillitens principer för dataskydd och villkorsstyrd åtkomst.

Åtgärd

Distribuera Intune appskyddsprinciper som krypterar företagsdata, begränsar delning och kräver autentisering i godkända iOS/iPadOS-appar:

Mer information finns i:

Principer för villkorsstyrd åtkomst blockerar åtkomst från ohanterade appar

Om villkorsstyrda åtkomstprinciper för Microsoft Entra inte kombineras med appskyddskontroller kan användarna ansluta till företagsresurser via ohanterade eller osäkra program. Det exponerar känsliga data för risker som dataläckage, obehörig åtkomst och regelefterlevnad. Utan skyddsåtgärder som dataskydd på appnivå, åtkomstbegränsningar och skydd mot dataförlust kan hotaktörer utnyttja oskyddade appar för att kringgå säkerhetskontroller och kompromettera organisationsdata.

Framtvinga Intune appskyddsprinciper i villkorsstyrd åtkomst säkerställer att endast betrodda appar kan komma åt företagsdata. Detta stöder nolltillit genom att framtvinga åtkomstbeslut baserat på appförtroende, datainneslutning och användningsbegränsningar.

Åtgärd

Konfigurera appbaserade principer för villkorsstyrd åtkomst i Microsoft Entra och Intune för att kräva appskydd för åtkomst till företagsresurser:

Mer information finns i:

Principer för villkorsstyrd åtkomst blockerar åtkomst från inkompatibla enheter

Om Microsoft Entra principer för villkorsstyrd åtkomst inte framtvingar enhetsefterlevnad kan användarna ansluta till företagsresurser från enheter som inte uppfyller säkerhetsstandarderna. Detta exponerar känsliga data för risker som skadlig kod, obehörig åtkomst och regelefterlevnad. Utan kontroller som tvingande kryptering, hälsokontroller av enheter och åtkomstbegränsningar kan hotaktörer utnyttja inkompatibla enheter för att kringgå säkerhetsåtgärder och upprätthålla beständighet.

Genom att kräva enhetsefterlevnad i principer för villkorsstyrd åtkomst säkerställer du att endast betrodda och säkra enheter kan komma åt företagets resurser. Detta stöder nolltillit genom att framtvinga åtkomstbeslut baserat på enhetens hälsotillstånd och kompatibilitetsstatus.

Åtgärd

Konfigurera principer för villkorsstyrd åtkomst i Microsoft Entra för att kräva enhetsefterlevnad innan du beviljar åtkomst till företagsresurser:

Mer information finns i:

Säkra Wi-Fi profiler skyddar iOS-enheter från obehörig nätverksåtkomst

Om Wi-Fi profiler inte är korrekt konfigurerade och tilldelade kan användare ansluta osäkert eller misslyckas med att ansluta till betrodda nätverk, vilket exponerar företagsdata för avlyssning eller obehörig åtkomst. Utan centraliserad hantering förlitar sig enheter på manuell konfiguration, vilket ökar risken för felkonfiguration, svag autentisering och anslutning till falska nätverk.

Central hantering av Wi-Fi profiler för iOS-enheter i Intune säkerställer säker och konsekvent anslutning till företagsnätverk. Detta framtvingar autentiserings- och krypteringsstandarder, förenklar registrering och stöder nolltillit genom att minska exponeringen för ej betrodda nätverk.

Åtgärd

Använd Intune för att konfigurera och tilldela säkra Wi-Fi profiler för iOS/iPadOS-enheter för att framtvinga autentiserings- och krypteringsstandarder:

Mer information finns i:

Säkra Wi-Fi profiler skyddar macOS-enheter från obehörig nätverksåtkomst

Om Wi-Fi profiler inte är korrekt konfigurerade och tilldelade kan macOS-enheter misslyckas med att ansluta till säkra nätverk eller ansluta osäkert, vilket exponerar företagsdata för avlyssning eller obehörig åtkomst. Utan centraliserad hantering förlitar sig enheter på manuell konfiguration, vilket ökar risken för felkonfiguration, svag autentisering och anslutning till falska nätverk. Dessa luckor kan leda till dataavlyssning, obehörig nätverksåtkomst och efterlevnadsöverträdelser.

Central hantering av Wi-Fi profiler för macOS-enheter i Intune säkerställer säker och konsekvent anslutning till företagsnätverk. Detta framtvingar autentiserings- och krypteringsstandarder, förenklar registrering och stöder nolltillit genom att minska exponeringen för ej betrodda nätverk.

Åtgärd

Använd Intune för att konfigurera och tilldela säkra Wi-Fi profiler för macOS-enheter för att framtvinga autentiserings- och krypteringsstandarder:

Mer information finns i:

Säkra Wi-Fi profiler skyddar Android-enheter från obehörig nätverksåtkomst

Om Wi-Fi profiler inte är korrekt konfigurerade och tilldelade kan Android-enheter misslyckas med att ansluta till säkra nätverk eller ansluta osäkert, vilket exponerar företagsdata för avlyssning eller obehörig åtkomst. Utan centraliserad hantering förlitar sig enheter på manuell konfiguration, vilket ökar risken för felkonfiguration, svag autentisering och anslutning till falska nätverk.

Central hantering av Wi-Fi profiler för Android-enheter i Intune säkerställer säker och konsekvent anslutning till företagsnätverk. Detta framtvingar autentiserings- och krypteringsstandarder, förenklar registrering och stöder nolltillit genom att minska exponeringen för ej betrodda nätverk.

Använd Intune för att konfigurera säkra Wi-Fi profiler som framtvingar autentiserings- och krypteringsstandarder.

Åtgärd

Använd Intune för att konfigurera och tilldela säkra Wi-Fi profiler för Android-enheter för att framtvinga autentiserings- och krypteringsstandarder:

Mer information finns i: